
이길형
1. 개요 하드웨어 장비의 펌웨어 파일을 별도로 확보하기 어렵다면 어떻게 해야 할까? 기판 위 SPI Flash 메모리에 직접 연결하면 부트로더부터 커널, 파일 시스템, 설정 데이터까지 담긴 원본 이미지를 읽어 낼 수 있다.
이번 글에서는 SPI Flash에 직접 접근 …

김용덕
1. 개요 HTTP 패킷 관찰 시 E2E 암호화되는 경우는 빈번히 확인할 수 있다. 이번 경우는 안드로이드 앱에서 HTTP E2E 암호화 시, 이를 어떻게 복호화하는지에 대해 다룬다.
2. 안드로이드 E2E 암호화 코드 예시 Javax.crypto.Cipher은 데이터 …

김용덕
1. 개요 해당 포스트는 임베디드 장비 UART 접근을 통해 개발자가 이용하기 위한 디버깅 기능에 접근하고 정보를 수집한다.
실습 시 사용한 장비: HW-234(UART 연결 장비, USB to TTL 컨버터), 암-암 점퍼선, 멀티 테스트기
2. UART 란? …

김용덕
1. 개요 해당 포스트는 임베디드 장비 분석을 위해 내장된 펌웨어 덤프 방법론을 소개한다.
실습 시 사용한 장비: HW-234(UART 연결 장비, USB to TTL 컨버터), 암-암 점퍼선
2. 펌웨어 란? 펌웨어는 하드웨어를 구동하기 위한 메모리에 내장된 소프트웨 …

김용덕
1. 취약점 개요 OpenSourcePOS 3.4.1 이하 버전의 송장(Invoice) 생성 및 이메일 발송 기능에서 PHP 코드 주입을 통한 원격 코드 실행(RCE) 취약점이 확인되었다. 해당 취약점은 사용자로부터 입력받은 품목 번호(item_number)를 PDF로 …